Planor Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
Sürüm: privacy-v1
Yürürlük tarihi: Yayın öncesi belirlenecektir
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu Olin Bilişim Teknolojileri Yazılım ve Danışmanlık Limited Şirketi’dir.
Planor hizmeti eduplanor.com üzerinden sunulur. Bu metin, kişisel verilerinizin hangi amaçlarla ve hukuki sebeplerle işlendiğini açıklayan bir aydınlatma metnidir.
Bu metin bir açık rıza metni değildir.
Kayıt veya hesap kullanımı sırasında bu metnin okunması, genel nitelikte bir açık rıza beyanı olarak yorumlanmamalıdır.
Merkez adresi: [ŞİRKET MERKEZ ADRESİ]
MERSİS: [MERSİS NUMARASI]
KEP: [VARSA KEP ADRESİ]
2. Kimlerin Verileri İşlenebilir?
Planor aşağıdaki kişilere ait kişisel verileri işleyebilir:
- Öğrenci hesabı oluşturan kullanıcılar
- Eğitim koçu hesabı oluşturan kullanıcılar
- 18 yaşını doldurmamış öğrenci hesapları için Minor Account Approval kapsamında e-posta adresi paylaşılan veli veya yasal temsilciler
3. İşlenen Kişisel Veri Kategorileri
İşlenen kategoriler, hesabın türüne ve kullanılan özelliklere göre değişir. Mevcut Planor gerçekliği bakımından başlıca kategoriler şunlardır:
- Hesap ve iletişim: e-posta adresi, hesap durumu, e-posta doğrulama bilgisi
- Kimlik ve profil: ad, soyad, görünen ad
- Tercihler: dil (locale) ve saat dilimi
- Öğrenci eğitim profili: eğitim kademesi, öğrencilik durumu, sınıf/program ve kurum adı gibi kullanıcının girdiği bilgiler
- Yaş ve hesap yeterliliği: doğum tarihi ve/veya doğum yılı
- Kurulum (onboarding) ilerleme bilgisi
- Dersler (subjects)
- Hedefler (goals)
- Akademik etkinlikler
- Uygunluk saatleri (availability)
- Çalışma planı ve çalışma oturumları (StudyPlan / StudySession)
- Öğrenci ödevleri (StudentAssignment)
- Eğitim koçu profili: mesleki görünen ad, kısa tanıtım ve destek alanları
- Koç-öğrenci ilişkisi ve erişim kapsamı
- Davet kodu, kod kullanımı, bağlantı talebi (intent) ve ilişkilendirme (claim/redemption) kayıtları
- Küçük hesap onayı: veli/yasal temsilci e-postası ve onay delili (talep, durum, zaman damgaları, ilgili metin sürümleri)
- Güvenlik verileri: şifre özetleri (hash), doğrulama/sıfırlama/onay jetonu özetleri, IP özetleri ve benzeri güvenlik tanımlayıcıları
- Denetim kayıtları (AuditLog)
- E-posta kuyruğu ve işlem e-postaları (EmailOutbox ve işlemsel e-posta içeriği)
4. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler başlıca şu amaçlarla işlenir:
- Hesap oluşturma, kimlik doğrulama ve oturum yönetimi
- Öğrenci çalışma alanının ve eğitim koçu çalışma alanının işletilmesi
- Çalışma planı, oturum, ödev, hedef ve uygunluk özelliklerinin sunulması
- Öğrenci ile eğitim koçu arasındaki vekâleten erişimin kurulması, yürütülmesi ve sona erdirilmesi
- 18 yaş altı öğrenci hesapları için Minor Account Approval sürecinin yürütülmesi
- İşlemsel e-posta gönderimi (doğrulama, şifre sıfırlama, küçük hesap onayı)
- Güvenlik, kötüye kullanımın önlenmesi, hata ayıklama ve denetim
- Hukuki yükümlülüklerin yerine getirilmesi ve uyuşmazlıkların takibi
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, niteliğine göre KVKK m.5 ve ilgili hükümler çerçevesinde; bir sözleşmenin kurulması veya ifası, veri sorumlusunun meşru menfaati, hukuki yükümlülüğün yerine getirilmesi ve kanunun açıkça öngördüğü haller gibi hukuki sebeplere dayanılarak işlenebilir.
Bu Aydınlatma Metni, genel ve belirsiz bir açık rıza toplamak için kullanılmaz. Belirli bir işleme faaliyeti ayrıca açık rıza gerektiriyorsa bu, o faaliyete özgü ve ayrı biçimde ele alınır.
6. Kişisel Verilerin Toplanma Yöntemi
Veriler; kayıt ve kurulum formları, hesap ayarları, çalışma alanı kullanımı, koç davet/ilişki akışları, Minor Account Approval süreci ve güvenlik olayları yoluyla elektronik ortamda toplanır.
İşlemsel e-posta gönderimi ve teknik güvenlik kayıtları da otomatik yollarla oluşabilir.
7. Kişisel Verilerin Aktarılması
Kişisel veriler, hizmetin işletilmesi için gerekli olduğu ölçüde yetkili kişiler ve hizmet sağlayıcılarla paylaşılabilir. Öğrenci çalışma verileri, yalnızca öğrencinin onayladığı aktif eğitim koçu ilişkisi kapsamında ilgili koça görünür kılınabilir.
Mevcut teknik yapıda barındırma altyapısı olarak Hetzner VPS, işlemsel e-posta iletimi için ise Resend kullanılabilir. Bu aktarımlar hizmetin sunulması amacıyla yapılır.
Yurt dışına aktarım söz konusu olduğunda uygulanacak uygun güvence mekanizması henüz yayımlanmış nihai bir metin olarak tamamlanmamıştır. Bu nedenle aşağıda yer alan yayın öncesi blocker görünür tutulur:
[YAYIN ÖNCESİ TAMAMLANACAK: KVKK m.9 kapsamında uygulanacak uygun güvence mekanizması]
8. Çocukların Kişisel Verileri ve Veli/Yasal Temsilci Süreci
18 yaşını doldurmamış öğrenci hesaplarında Planor, Minor Account Approval sürecini uygular. Bu süreç hesap düzeyinde kullanıma açma onaydır.
Süreç bir veli veya yasal temsilci hesabı gerektirmez. Veli/yasal temsilciden asgari olarak e-posta adresi ve onay delili işlenir.
Minor Account Approval, eğitim koçu ile ilişki kurma izni değildir ve eski ebeveyn-koç geçidi (parental coach gate) uygulaması değildir.
Veli/yasal temsilciye gönderilen bağlantı, öğrenci hesabının kullanıma açılmasına ilişkin kararı iletmek içindir; koçun öğrenci kaynakları üzerinde yetki almasını sağlamaz.
9. Çerezler ve Oturum Teknolojileri
Planor, oturumun sürdürülmesi ve kimlik doğrulama güvenliği için zorunlu çerezler ve benzeri oturum teknolojileri kullanır.
Reklam, ölçüm veya analitik izleme Planor’un aktif bir özelliği değildir. Bu metin, böyle bir izlemenin yapıldığını ileri sürmez.
10. Kişisel Verilerin Saklanması
Kişisel veriler, işleme amacının gerektirdiği süre boyunca, ilgili hukuki yükümlülüklerin devam ettiği süre ve uyuşmazlıkların çözümü için gerekli olduğu ölçüde saklanır.
Bu süreler sona erdiğinde veriler silinir, yok edilir veya anonim hale getirilir. Bu metinde gün, ay veya yıl cinsinden kesin saklama süreleri belirlenmemiştir.
11. Veri Güvenliği
Planor; şifre ve jetonların özetlenerek saklanması, erişim kontrolü, denetim kayıtları ve benzeri teknik ve idari tedbirlerle kişisel verilere yetkisiz erişimi, kaybı veya hukuka aykırı işlemeyi azaltmayı amaçlar.
Hiçbir sistem mutlak güvenlik taahhüt edemez. Kullanıcı da şifresini ve oturumunu korumakla yükümlüdür.
12. İlgili Kişinin KVKK Kapsamındaki Hakları
KVKK m.11 kapsamında ilgili kişi; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, kanunda öngörülen şartlarda silinmesini veya yok edilmesini isteme, bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi nedeniyle aleyhine bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.
13. Başvuru Yöntemi
Haklarınıza ilişkin başvurularınızı support@eduplanor.com adresine iletebilirsiniz.
Başvurularda kimliğinizi belirmeye elverişli bilgiler talep edilebilir. Kanunun öngördüğü süre ve usuller saklıdır.
14. Aydınlatma Metnindeki Değişiklikler
Bu Aydınlatma Metni güncellenebilir. Yürürlükteki sürüm bu sayfada gösterilen sürüm kimliği ile belirlenir.
Kayıt ve Minor Account Approval işlemlerinde ilgili aydınlatma metni sürümü ayrıca kaydedilebilir.
15. İletişim
Veri sorumlusu: Olin Bilişim Teknolojileri Yazılım ve Danışmanlık Limited Şirketi
E-posta: support@eduplanor.com
Hizmet alanı: eduplanor.com